阿摩線上測驗 登入

試題詳解

試卷:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271

年份:110年

科目:iPAS◆資訊安全規劃實務◆中級

30. 題組背景描述如附圖。關於資訊安全管理系統(Information Security Management System, ISMS)提供的風險評鑑方法,藉由資產分類,並判 斷其價值與重要性,作出弱點及威脅分析,進行風險分析、風險評估 及風險處理的規劃流程,對 C 公司而言,在企業有限的資源下,下列 何者在風險控管處理上較「不」適切?
(A) 根據風險評估與業務營運衝擊做出的決定相關資安資源投入的多 寡
(B) 風險評估完成後,所有風險項目必須擬訂風險改善計畫,明定管 理階層的責任範圍與一般步驟處理
(C) 由風險值之高低決定風險控管之優先順序,風險處理對策應採取 適當的控制措施與風險避免的方法,以達到降低風險發生機率或 影響程度
(D) 極度危險的風險,就需要立即採取行動,高度危險的風險,管理 階層需督導所屬研擬計畫並提供資源,但是發生機率低的項目可 以採用風險分擔模式
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#5753202
未解鎖
風險評鑑流程:風險識別-風險分析-風險評...
(共 119 字,隱藏中)
前往觀看
13
0
推薦的詳解#6316190
未解鎖
(B) 風險評估後,企業應優先處理「高風...
(共 170 字,隱藏中)
前往觀看
0
0

私人筆記 (共 1 筆)

私人筆記#4957855
未解鎖
解析:風險評鑑流程:風險識別-風險分析-...
(共 120 字,隱藏中)
前往觀看
0
0